Das Seminar behandelt den Schutz von SmartEA durch Identitätsmanagement, rollenbasierte Berechtigungen, SSO- und LDAP-Anbindung, sichere Konfiguration, Protokollierung und regelmäßige Kontrollen. Technische Maßnahmen werden mit einem belastbaren Berechtigungskonzept verbunden.
Inhaltsverzeichnis
- Seminarziel
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- 1. Schutzbedarf und Sicherheitsarchitektur
- 2. Identitäten, Rollen und Gruppen
- 3. LDAP-Anbindung
- 4. Single Sign-on
- 5. Berechtigungen im Repository
- 6. Sitzungen, Transport und Geheimnisse
- 7. Protokollierung und Kontrollen
- 8. Störungs- und Notfallverfahren
- Praxisübungen
- Einordnung in den Lernpfad
Seminarziel
Authentisierung und Autorisierung können risikoorientiert geplant, umgesetzt und geprüft werden. Rollen, Gruppen, Repository-Zugriffe und administrative Rechte werden nach dem Minimalprinzip gestaltet und in einen nachvollziehbaren Betriebsprozess überführt.
Zielgruppe
Systemadministration, IAM-Teams, SmartEA-Administration, Informationssicherheit, Datenschutz, Revision und Repository-Verantwortliche.
Voraussetzungen
Grundkenntnisse der SmartEA-Administration, von Verzeichnisdiensten, SSO-Konzepten, TLS und betrieblichen Berechtigungsprozessen.
Seminarinhalte
Die Inhalte werden in einer festen Arbeitsfolge vermittelt: Ausgangslage klären, Funktion oder Methode demonstrieren, den Vorgang am System ausführen, das Ergebnis prüfen und die Vorgehensweise dokumentieren.
1. Schutzbedarf und Sicherheitsarchitektur
Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.
- Schritt 1: Informationsarten und Schutzbedarf im Repository erfassen.
- Schritt 2: Bedrohungen, Angriffsflächen und Vertrauensgrenzen identifizieren.
- Schritt 3: Sicherheitsziele und technische Kontrollen zuordnen.
- Schritt 4: Verantwortlichkeiten zwischen Plattform, IAM und Fachbetrieb festlegen.
2. Identitäten, Rollen und Gruppen
Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.
- Schritt 1: Benutzergruppen und Aufgabenprofile inventarisieren.
- Schritt 2: Rollen nach minimal erforderlichen Rechten zuschneiden.
- Schritt 3: Technische und fachliche Administrationsrechte trennen.
- Schritt 4: Gruppenmodell mit Eintritt, Wechsel und Austritt verknüpfen.
3. LDAP-Anbindung
Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.
- Schritt 1: Verzeichnisstruktur, Suchbasis und relevante Attribute bestimmen.
- Schritt 2: Dienstkonto und gesicherte Verbindung konfigurieren.
- Schritt 3: Benutzer- und Gruppenzuordnung mit Testidentitäten prüfen.
- Schritt 4: Fehlerfälle und Verfügbarkeit des Verzeichnisdienstes behandeln.
4. Single Sign-on
Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.
- Schritt 1: SSO-Verfahren und beteiligte Komponenten einordnen.
- Schritt 2: Vertrauensstellung, Zertifikate und Weiterleitungsziele konfigurieren.
- Schritt 3: Claims oder Attribute auf SmartEA-Rollen abbilden.
- Schritt 4: Anmeldung, Abmeldung und Sitzung mit Positiv- und Negativtests prüfen.
5. Berechtigungen im Repository
Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.
- Schritt 1: Zugriffsbedarf nach Projekt, Domäne und Aufgabe bestimmen.
- Schritt 2: Lese-, Bearbeitungs- und Verwaltungsrechte zuordnen.
- Schritt 3: Vererbung und Ausnahmen kontrollieren.
- Schritt 4: Berechtigungen mit repräsentativen Testkonten verifizieren.
6. Sitzungen, Transport und Geheimnisse
Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.
- Schritt 1: TLS und sichere Endpunkte erzwingen.
- Schritt 2: Sitzungsdauer und Abmeldeverhalten risikogerecht konfigurieren.
- Schritt 3: Passwörter, Schlüssel und Tokens außerhalb offener Konfigurationen verwalten.
- Schritt 4: Rotation und Notfallwechsel für Geheimnisse festlegen.
7. Protokollierung und Kontrollen
Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.
- Schritt 1: Sicherheitsrelevante Ereignisse und Aufbewahrung definieren.
- Schritt 2: Fehlanmeldungen, administrative Änderungen und Auffälligkeiten überwachen.
- Schritt 3: Regelmäßige Rezertifizierung von Rollen und Konten planen.
- Schritt 4: Befunde und Korrekturen revisionsfähig dokumentieren.
8. Störungs- und Notfallverfahren
Der Themenblock wird anhand eines zusammenhängenden Repository- und Projektszenarios bearbeitet.
- Schritt 1: Ausfall von SSO oder LDAP und mögliche Fallbacks bewerten.
- Schritt 2: Kompromittierte Konten und Schlüssel sperren.
- Schritt 3: Forensisch relevante Daten sichern.
- Schritt 4: Wiederherstellung, Kommunikation und Nachkontrolle durchführen.
Praxisübungen
- Entwurf eines Rollen- und Gruppenkonzepts nach dem Minimalprinzip.
- Konfiguration und Test eines LDAP- oder SSO-Mappings im Übungsszenario.
- Berechtigungsprüfung mit mehreren Testrollen.
- Erstellung einer Rezertifizierungs- und Notfallcheckliste.
Einordnung in den Lernpfad
Empfohlen nach „Administration, Installation und Betrieb“. Ergänzend folgt „Qualitätssicherung, Validierung und Governance“ oder das Intensivseminar „Administration, Governance und Betrieb“.
Fachbereichsleitung / Trainerteam / Ansprechpersonen
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage: 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Systemadministration, IAM-Teams, SmartEA-Administration, Informationssicherheit, Datenschutz, Revision und Repository-Verantwortliche. |
| Voraussetzungen: | Grundkenntnisse der SmartEA-Administration, von Verzeichnisdiensten, SSO-Konzepten, TLS und betrieblichen Berechtigungsprozessen. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
